Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в Netfilter и io_uring, позволяющие повысить свои привилегии в системе" | +/– | |
Сообщение от opennews (?), 09-Май-23, 11:30 | ||
В подсистемах ядра Linux Netfilter и io_uring выявлены уязвимости, позволяющие локальному пользователю повысить свои привилегии в системе:... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
5. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +8 +/– | |
Сообщение от Анонимусс (?), 09-Май-23, 12:06 | ||
use-after-free и доступа за границей статически выделенного буфера. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от ИмяХ (?), 09-Май-23, 13:45 | ||
Никто не запутался, налицо явный бэкдор. Нужно быть полным дауном, чтобы так сделать нечаянно, но, если бы он был дауном, его бы просто не допустили коммитить в ядро. Так что тут, по хорошему, коммитера надо привлечь к уголовной ответственности, чтоб другим не повадно было так делать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +3 +/– | |
Сообщение от Аноним (24), 09-Май-23, 14:32 | ||
> Никто не запутался, налицо явный бэкдор. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. Скрыто модератором | +2 +/– | |
Сообщение от Аноним (-), 10-Май-23, 03:36 | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Анонимусс (?), 09-Май-23, 14:38 | ||
Гениальное решение! | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
54. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 10-Май-23, 08:21 | ||
>т.к. поддерживать больше некому. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Анонимусс (?), 10-Май-23, 10:42 | ||
А старые баги и бекдоры, ну те, которые деды добавляли 5-10 лет назад, кто фиксить будет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +1 +/– | |
Сообщение от Бывалый смузихлёб (?), 10-Май-23, 11:07 | ||
Типам платят деньхи за работу | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
62. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Анонимусс (?), 10-Май-23, 13:11 | ||
> Типам платят деньхи за работу | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от вымя (?), 10-Май-23, 00:56 | ||
> Нужно быть полным дауном, чтобы так сделать нечаянно | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
52. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Илья (??), 10-Май-23, 07:26 | ||
Это я вас так проверял🫠 | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
63. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (63), 10-Май-23, 14:30 | ||
Какой ты ретивый. Правовую базу за кривые коммиты ты напишешь? | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
70. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Kuromi (ok), 10-Май-23, 16:18 | ||
"Проблема проявляется только в ветке 6.3 и будет устранена в готовящимся обновлении 6.3.2." | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
6. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | –8 +/– | |
Сообщение от Шарп (ok), 09-Май-23, 12:22 | ||
>use-after-free | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +5 +/– | |
Сообщение от pashev.ru (?), 09-Май-23, 12:30 | ||
На самом деле нужна Гарвардская архитектура, а не неймановская. Раст не поможет ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | –2 +/– | |
Сообщение от Бывалый смузихлёб (?), 09-Май-23, 12:35 | ||
но будет ли нормально работать JIT на оном ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +4 +/– | |
Сообщение от Аноним (9), 09-Май-23, 12:59 | ||
Давно уже пора переписать на Mojo. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
48. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +1 +/– | |
Сообщение от Jorik (?), 10-Май-23, 01:23 | ||
На хyëджи ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (9), 10-Май-23, 16:04 | ||
Haters gonna hate. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от MeduiIthron (ok), 09-Май-23, 13:04 | ||
Если rust такой из себя навороченный, то как он на E2K и Loongson себя чувствует? | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
12. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Анонимусс (?), 09-Май-23, 13:07 | ||
Loongson чисто китайское поделие для внутреннего рынка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (15), 09-Май-23, 13:35 | ||
Чтобы программисты не стали писать софт для враждебного для Китая llvm. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Анонимусс (?), 09-Май-23, 14:12 | ||
А зачем тогда llvm добавлять поддержку архитектуры враждебного для них китая? | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (9), 09-Май-23, 15:38 | ||
Чтобы всё таки захватить Китай. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от anonn (?), 09-Май-23, 14:33 | ||
Его и добавляют и в ллвм, и в раст https://github.com/rust-lang/rust/pull/110936. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
55. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | –1 +/– | |
Сообщение от Аноним (55), 10-Май-23, 08:23 | ||
Радует, что даже в КНР не такие упоротые, как E2K. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +1 +/– | |
Сообщение от Аноним (56), 10-Май-23, 08:34 | ||
Так там тупо мипс, что тут сравнивать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (-), 11-Май-23, 02:41 | ||
> Так там тупо мипс, что тут сравнивать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (28), 09-Май-23, 15:07 | ||
> жонглировать указателями | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
39. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | –3 +/– | |
Сообщение от Госпидя (?), 09-Май-23, 21:43 | ||
Это всё из-за сишечки. Пора её выкинуть и заменить на что-то более безопасное, прячущее указатели от маленьких детей, например rust. Растохейтеры вновь посрамлены. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
44. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +2 +/– | |
Сообщение от Анонимусс (?), 09-Май-23, 23:06 | ||
Раст ни от кого указатели не прячет. Пишешь что-то вроде let my_num: *mut i32 = libc::malloc(mem::size_of::<i32>()) as *mut i32; или let my_num_ptr: *const i32 = &my_num; и все у тебя есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Госпидя (?), 10-Май-23, 18:07 | ||
О, а можно пояснительную бригаду.... | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Анонимусс (?), 10-Май-23, 20:51 | ||
Если правильно понял вопрос, то да указатель на статическую переменную тоже будет unsafe. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +3 +/– | |
Сообщение от Илья (??), 10-Май-23, 07:46 | ||
Потому сишников и не любят. | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
58. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | –1 +/– | |
Сообщение от Аноним (58), 10-Май-23, 08:47 | ||
наверное ты написал пару недырявых программ на яваскрипт | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (16), 09-Май-23, 13:43 | ||
> io_uring | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от ivan_erohin (?), 09-Май-23, 14:02 | ||
> существует ровно 0 (ноль, zero, nil) программ, использующих ее | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +1 +/– | |
Сообщение от Карлос Сношайтилис (ok), 09-Май-23, 14:31 | ||
Это новая штука, к тому же - недописанная ещё. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
78. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (78), 11-Май-23, 11:30 | ||
epoll костыль? | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (56), 09-Май-23, 15:08 | ||
Qemu и lxc, как минимум, про остальных не в курсе. И они не сегодня стали использовать, уже лет 5, ты просто не осведомлён. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
34. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (34), 09-Май-23, 17:45 | ||
Samba для вас какая-то шутка? | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
65. Скрыто модератором | +/– | |
Сообщение от ivan_erohin (?), 10-Май-23, 14:46 | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (58), 10-Май-23, 18:16 | ||
там приличный выигрыш по сравнению с другими механизмами io в линуксе так что его будут использовать всё больше... по сути это вообще асинхронный сискол | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
77. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (-), 11-Май-23, 10:32 | ||
А также zerocopy интерфейс между ядром и юзерспейсом, что довольно эффективно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (-), 11-Май-23, 02:45 | ||
> Отключаю эту штуку, потому что в природе существует ровно 0 (ноль, zero, | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
22. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Карлос Сношайтилис (ok), 09-Май-23, 14:28 | ||
А где эти все санитайзеры и смарт-чеккеры, которые должны эти детские ошибки вылавливать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +4 +/– | |
Сообщение от anonymous (??), 09-Май-23, 16:36 | ||
Это были неправильные сишники, правильные бы написали как надо, вы не понимаете. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Советский инженер (?), 10-Май-23, 05:54 | ||
Ой все. | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
76. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (-), 11-Май-23, 10:30 | ||
> А где эти все санитайзеры и смарт-чеккеры, которые должны эти детские ошибки | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
27. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +3 +/– | |
Сообщение от Nyanpasuu (?), 09-Май-23, 14:43 | ||
Кто тут ждёт оправдания сишников? | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (9), 09-Май-23, 15:38 | ||
Те кто собираются все переписать на Mojo. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Баребух (?), 09-Май-23, 18:05 | ||
Сходи на улицу, проветрись, подыши полной грудью, а то что-то тебя заклинило на этом Mojo | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (41), 09-Май-23, 22:35 | ||
Мохо - мохито? | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (9), 10-Май-23, 16:04 | ||
Mojo новый модный тренд. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
50. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (50), 10-Май-23, 04:50 | ||
не пашет их exploit в 6.3: | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (56), 10-Май-23, 08:38 | ||
От рута запускай. Ну, cap_sys_admin. Все уязвимости с неймспейсами требуют рута и он у них есть на практике. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Анонимс8470528 (?), 10-Май-23, 14:44 | ||
От пользователя. Читаем новость ещё раз: | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Аноним (56), 10-Май-23, 14:54 | ||
> От пользователя. Читаем новость ещё раз: | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Kuromi (ok), 10-Май-23, 16:13 | ||
Обнаружена новая уязвимость - зловред sudo позволяет пользователю повысить свои привелегии! | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
59. "Уязвимости в Netfilter и io_uring, позволяющие повысить свои..." | +/– | |
Сообщение от Прохожий (??), 10-Май-23, 09:12 | ||
Сишники сейчас как придут, как займутся верификацией... Ещё пару десятков лет пройдёт незамеченными... | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |